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Ensemble de communication de donndes. 

^) L'invention conceme un ensemble de communication 
oSaonn^es. 

Elle se rapporte ^ un ensemble destine d faire communi- 
quer un dispositif hdte (2) avec des cartes ^ circuit int^rS 
(1, 4) par rintemi6diaire d'un tenninal (3). Lorsqu'une ses- 
sion finale est ex6cut6e entre le dispositif hdte (2) et une 
carte (1). des donn6es de cl6 commune conserv6es dans 
le dispositif hdte sont chiffr6es par une cl6 de session re- 
mise d jour et transmises d la carte (1) dans iaquelle les 
donn^es chiffir6es de cl6 commune sont d6chiffr6es avec la 
remise d jour de session de mani^re que les donnSes 
de cl6 commune soient obtenues pour les sessions £1 ex6- 
cuter ult^rieurement 

Application d la s6curit6 des communications entre des 
appareils ^lectroniques. 
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La presen-te invention concerne un ensemble de 
conununication de donnees utilisant une cle de session dans 
une transaction executee par exemple entre un dispositif 
hote et: plusieurs cartes & circuit integxe. 
5 Habituellement, dans un ensemble de communication de 

donnees coraprenant un dispositif hote, un terminal et 
analogue, les donnees ont d'abord ete chif frees §l I'aide de 
donnSes pr6determinees de cle (donnfees de cle de session), 
et les donnees chif frees ont ensuite et6 transmises afin 

10 que la securite des donnees soit accrue. Pour que la 
securite soit encore accrue, on a recemment propose un 
precede de chif f rage des donnees de cle de session et de 
transmission des donnees chiffrees de cle de session. Une 
cl6 d'une session precedente, qui a d6ja ete utilisee une 

15 fois, peut etre utilisee en pratique a nouveau comme cle de 
chif frage-dechiff rage pour la transmission des donnees 
actuelles de cle de session, Aucun probleme ne se pose dans 
ce cas si deux appareils destines a transmettre et recevoir 
les donnees sont fixes ou predetermines, Dans la transac- 

20 tion executee entre un dispositif hote et plusieurs cartes 
a circuit integre cependant, les cles finales de session 
des cartes respectives a circuit integre doivent toutes 
etre conservees du cote du dispositif hote afin que les 
transactions soient satisf aisantes . 

25 Un dispositif de memoire destine & conserver toutes 

les cles finales de session est necessaire et constitue 
done une charge croissante pour le dispositif hote. 

L' invention a done pour objet la realisation d'un 
ensemble de communication de donnees utilisant une cle de 

30 session et supprimant la charge d*un dispositif hote. 

L' invention concerne ainsi un ensemble de communica- 
tion de donnees destine a communiquer des donnees entre un 
premier et un second appareil electronique, 

le premier appareil electronique comprenant : 

35 une premiere memoire destinee A conserver des 

donnees de cle commune. 
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un disposi-tlf genera-fceiir de donnees de cl6 de 
session destine a creer des donnees de cle de session pour 
chaque session, 

un premier dlsposltlf de chlffrage des donnees 
5 de cle de session a I'alde des donnees de cle commune, e"t 

un premier dlsposltlf de "transmission des 
donnfees chlffrees par le premier dlsposltlf de chlffrage au 
second apparell 61ec1:ronlgue, el: 

le second apparell electronlque comprenan-t : 
10 une seconde memolre destlnee a conserver les 

donnees de cle commune, 

un dlsposltlf de dectilffrage des donnees 
chlffrees de cle de session, regues du premier dispositif 
electronlque, a I'aide des donnees de cle commune, 
15 un second dlsposltlf de chlffrage des secondes 

donnees de communication a transmettre au premier apparell 
electronlque a I'aide des donnees de cle de session, 

un second disposltlf de transmission des 
secondes donnees de communication chlffrees par le second 
20 disposltlf de chlffrage au premier apparell electronlque, 
et 

un disposltlf de remise a Jour des donnees de 
cle commune conservees dans la seconde memolre par les 
donnees de cle de session dechlffrees par le disposltlf de 
25 dechiffrage, 

les donnees de cle creees par le disposltlf 
generateur de donnees de cle etant transmlses au second 
apparell electronlque chaque fols qu'une session de donnees 
est realisee entre le premier et le second apparell 

30 felectronlque - 

Un disposltlf hote et un apparell electronlque, par 
exemple des cartes a circuit integre, memorlsent des 
donnees de cle d'xme session predetermlnfee, et les garde 
comme cle pour le chif frage-dechif frage des memes donnees 

35 de transmission obtenues dans des sessions respectlves. 
Apres la session finale, la cle de session est chlffree et 
transmlse par le disposltlf hote aux cartes ^ circuit 
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Intdgrfe a l*a±de des donnees transmises et elle est ddcla±f- 
free et conseirv^e du cote des cartes a circuit integre. 

D'autres caractdristiques et avantages de 1' inven- 
tion seront mieux compris ^ la lecture de la description 
qui va suivre d^exemples de realisation, faite en reference 
aux dessins annexes sur lesquels : 

les figures lA et IB sont des diagrammes synoptic[ues 
representant ensemble la disposition d'un ensemble de 
communication de donnees dans un mode de realisation de 
1' invention ; 

la figure 2 est un diagramme synoptique representant 
1' ensemble de communication de donnees des figures lA et 
IB ; 

la figure 3 est un diagramme synoptique representant 
plus precisement une memoire utilisee dans 1' ensemble de 
communication de donnees represente sur la figure 2 ; et 

la figure 4 est un diagramme synoptique d'un autre 
exemple de memoire represente sur la figure 3. 

On d6crit maintenant en detail, en reference aux 
dessins annexes, un mode de realisation de 1* invention dans 
lequel un ensemble de coimnunication de donnees utilisant 
une cle de session s ' applique a un ensemble comprenant un 
dispositif bote, un terminal et des cartes a circuit 
integre • 

La disposition de 1^ ensemble de communication de 
donnees de ce mode de realisation de 1" invention est 
decrite dans la suite en reference a la figure 2. Un 
dispositif bote 2 comprend une unite centrale de traitement 
CPU 201 destinee a commander les operations des Elements 
constituant le dispositif bote 2, xine memoire permanente 21 
destinee a conserver divers types d ' informations , notamment 
des programmes de commande de l'unit6 CPU 201, un circuit 
203 d' interface de communication qui communique avec un 
terminal 3, un clavier 304 grace auquel un utilisateur 
saisit des donnees, des instructions et analogues, un 
dispositif 205 d'affichage, par exemple un tube k rayons 
catbodiques destine a afficber le resultat d'un calcul, des 
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donnees transmlses ou analogues, un gfenerateur 206 de 
nombre aleatoire destine au chiffrage de donn&es a trans- 
mettre, un module de chiffrage 22 (appele section de 
chiffrage dans la suite) destinfe a chiffrer les donnees a 
5 transmettre, et un module de dechiffrage 23 (appel& section 
de dechiffrage dans la suite) destine a dechiffrer les 
donnees regues . 

. Le terminal 3 comprend une unite CPU 301 destinee a 
commander les operations des elements constituant le 

10 terminal 3, une memoire 302 destinee & conserver divers 
types d ' informations , un circuit 303 d' interface de commu- 
nication qui communique avec le dispositif hote 2, et un 
appareil de lecture-ecriture 304 destinfe a lire-ecrire des 
donnees echangees avec les cartes a circuit integre 1 et 4. 

15 Les cartes a circuit integre 1 et 4 comportent des 

unites centrales de traitement CPU 101 et 401 destinees a 
commander les operations des elements constituant les 
cartes 1 et 4, des memoires permanentes 11 et 41 destinees 
conserver divers types d ' informations, des parties de 

20 contact 103 et 403 destinees a connecter electriquement la 
carte 1 ou 4 a circuit integre a 1' appareil de lecture- 
ecriture 304, des sections de chiffrage 14 et 44 destinees 
a chiffrer des donnees a transmettre, et des sections 12 et 
42 de dechiffrage des donnees regues respectivement. 

25 La memoire 11 de la carte 1 comprend une zone 11a de 

systeme et une zone lib de donnees comme represente sur la 
figure 3. La zone de systeme 11a peut etre atteinte par 
1' unite centrale CPU 101 uniquement et elle contient un 
programme, et la zone de donnees lib conserve des donnfees 

30 resultant de transaction sous forme d'une memoire de 
travail. La memoire 41 de la carte 4 a la meme stmcture et 
les memes fonctions que la memoire 11 de la carte 1. 

Les figures lA et IB representent un ordinogramme du 
traitement des donnees dans le cas ou des donnees conser- 

35 vees dans la memoire 11 de la carte 1 sont lues par le 
terminal 3 et remises & jour par le dispositif hote 2, et 
les donnees remises a jour sont transmises a la carte 1, 
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Dans 1 ' ensemble de communlca-tion de donnSes decr±i: 
precederament:, on determine d'u-tiliser des donnees "XXX" 
comme cle de session de transmission. Dans le traitement: de 
donnees represente sur les figures lA et IB, la carte 1 est 
5 introduite dans 1 ' appareil 304 de lectxire-ecriture du 
terminal 3 afin qu'elle communique avec le dispositif hote 
2. La carte 1 et le dispositif hote 2 ont les memoires 
permanentes 11 et 21 respect ivement et une cle predeter- 
minee de session de transmission XXX est conservee dans ces 

10 memoires 11, 21 dans la premiere etape, par exemple lors- 
qu'une carte 1 est expediee par I'usine ou lorsque la carte 
1 est delivree a 1 * utilisateur d'une banque par exemple. La 
touche de session de transmission XXX est aussi memorisee 
dans la meraoire permanente 41 de la carte 4. 

15 Si la carte 1 est introduite dans 1' appareil de 

lecture-ecriture 304 du teirminal 3 et peut communiquer avec 
le dispositif hote 2 par le terminal 3, les donnees de cle 
de premiere session "cle 1" cre4es par le generateur 206 de 
nombre aleatoire place dans le dispositif 2 hote sont 

20 chif frees par la section 22 de chiffrage a I'aide des 
donnees de cle de session de transmission "XXX" constituant 
une cle de chiffrage. Les donnees chif frees de cle de 
session "cle 1*" sont transmises a la carte 1 par le 
terminal 3 et dechif frees dans la section 12 de dechiffrage 

25 a I'aide des donnees de cle de session de transmission 
"XXX" qui sont lues dans la zone 11a du systeme de la 
memoire 11, comme indique sur la figure 3, par 1' unite 
centrale 101, si bien que la cle 1 des donnees de cle de la 
premiere session est extraite. Ensuite, la cle de session 

30 de transmission "XXX" conservee dans la zone du systeme 11a 
subit une rfeecriture sous forme "cle 1" de donnees de 
premiere session. 

Lorsqu*une transaction est realisSe avec la carte 1, 
des donnees Ml conservees dans la zone de donnees lib de la 

35 memoire 11 de la carte 1 sont lues et transmises au dispo- 
sitif hote 2 avec des donnees d ' identification de carte 
(ID) de la carte 1, conservees dans la zone du systeme 11a. 
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Les donnees Ml et 1 • Identification de cairte ID sont chif- 
frees dans la section 14 avec les donnees de cle de pre- 
miere session "cle 1" conservees dans la zone 11a du 
systeme de la memoire 11 sous forme de cl6 de chiffrage, et 
les donnfees cliif frees (Ml+ID)'sont alors transmises au 
dispositif hote 2« Comme decrit prfecedemment, dans la carte 
1, les donnees (Ml+ID)' chif frees avec la "cle 1" des 
donnees de cle de premiere session regues du dispositif 
hote 2 sont transmises au dispositif hote 2. Meme si les 
donnees chif frees sont regues par un tiers, entre le 
terminal 3 et le dispositif hote, le tiers, comme il ne 
dispose pas de la "cle 1" des donnees de cle de premiere 
session, ne peut pas dechiffrer les donnees, Les donnees 
(Ml+ID)* sont dechif frees avec la "cle 1" des donnees de 
cle de premiere session dans la section 23 de dechif frage 
du dispositif hote 2, et les donnees Ml et l*identite ID de 
la carte sont extraites. identity ID est coraparee a des 
donnees d'identite enregistrees prealablement dans le 
dispositif hote 2 pour la verification de la carte 1- 
Iiorscjue celle-ci a ete verifiee, les donnees Ml sont 
calculees avec des donnfees de transaction ml saisies Sl 
I'aide du terminal 3 d'un point de vente par exemple, afin 
que des donnees remises a jour M2 soient obtenues, L' opera- 
tion de la premiere session "session 1" est ainsi terminee. 

Ensuite, 1* operation de la seconde session "session 
2" commence. La "cle 2" des donnees de cle de la seconde 
session cr6ee a partir du generateur 206 de nombre alea- 
toire est chif free par la section de chif frage 22 a I'aide 
de la "cle 1" des donnees de cle de la premiere session 
sous forme d'une cl4 de chif frage, et la "cle 2'" des 
donnees chiffrees de cle de session est transmise & la 
carte 1- Dans la carte 1, la "cle 2'" des donnees chiffrees 
est dechif frSe dans la section 12 a I'aide de la "cle 1" 
des donnees de cle de la premiere session conservees dans 
la zone du systeme 11a sous forme d'une cle de dechif frage, 
et la "cle 2" des donnees de cle de la seconde session est 
extraite, Ensuite, la "cle 1" des donnees de cle de la 
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premiere session conservees dans la zone du systeme 11a esl: 
reecritre sous forme de la "cle 2". 

Les donnees M remises a jour dans le dlsposltlf tio-te 
2 son-t chlffrSes dans la section de chlffrage 22 h I'aide 
5 de la "cle 2" des donnees de cle de seconde session* les 
donnees chlffrfees el: remises a Jour M2' soni: transmlses S 
la carte 1 et dechlffrees dans la zone 12 de dechlffrage 
avec la "cle 2" des donnees de cle de seconde session lues 
dans la zone du systeme 11a. Dans la carte 1, les donnees 

10 remises a jour M2 sont conservees dans la zone de donnees 
lib. L' operation de la seconde session est alors termlnee. 
Comme deer It precedemment, les cles de session conservees 
dans la memolre 11 de la carte a circuit Intfegre sont 
reecrltes successlvement a chaque session. Blen que les 

15 donnees chlffr^es pulssent etre regues par un tiers en 
cours de session, les donnees ne peuvent pas etre dechlf- 
frees si blen que la securlte de la transaction est 
conservee. 

Lorsque 1' operation de la session sulvante n*est pas 

20 reallsee dcuis la carte 1 a circuit Integre, la cle "XXX" de 
session de transmission est transmlse par le dlsposltlf 
bote 2 a la carte 1, et le traltement de donnees est 
termlne. SI la fin de la session est detectee du cote du 
dlsposltlf bote 2, la cl6 "XXX" conservde dans la memolre 

25 permanente 21 est lue et cblffree dans la section de 
cblffrage 22 avec la "cle 2" des donnees de cl6 de seconde 
session sous forme de cl6 de chlffrage- Une cle "XXX'" de 
session cblffree de transmission est transmlse a la section 
de dechlffrage 12 de la carte 1 a circuit Integre. Les 

30 donnees peuvent etre dechlffrees unlquement par la carte 1 
dans laquelle la "cle 2" des donnees de cle de la seconde 
session, utlllsee dans la seconde session anterleure, est 
conserv6e dans la zone du systeme 11a. La cle dechiffree de 
session de transmission "XXX" est conservee dans la zone du 

35 systeme 11a de la memolre 11 pour 1' operation de la session 
sulvante. 
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La troisi^e el: la quatrieme session (session 3 et 
session 4) entre le dispositif hote 2 et la carte 4 sont 
malntenant decrltes en reference a la figure IB. Comme 
dScrlt prfecedemment, la touche de session de transmission 
5 "XXX" est conservee prealablement dans la zone du systeme 
de la memoire permanente 41 de la carte 4* Si la carte 4 
est Introduite dans le terminal 3 et des donnees peuvent 
etre regues et emises entre le dispositif hote 2 et une 
carte 4, une "cle 3" de donnees de cle de troisieme session 

10 creee par le generateur 206 de nombre aleatoire est chif- 
free par la cle "XXX" et est transmise a la section 42 de 
dechiffrage de la carte 4, La "cle 3" dechiffree dans la 
zone du systeme de la memoire 41 est utilis6e comme cle 
pour le ctiiffrage des donnees M3 et de I'identite ID de la 

15 carte lue dans la zone de donnees de la memoire 41. Les 
donnees M3 et le numero d' identification ID de la carte 
sont chiffres par la "cle 3" dans la section 44 de chlf- 
frage puis transmises au dispositif hote 2, Les donnees M3 
sont calculees a 1 ' aide des donnees de transaction m2 

20 saisies par exemple a partir du terminal 3, et des donnees 
remises a jour, par exemple des donnees de nouveau solde 
M4, sont creees. L' operation de la troisieme session est 
alors terminee. 

L* operation de la quatrieme session commence alors. 

25 Dans la quatrieme session, la "cle 4" de quatrieme session 
creee par le generateur 206 de nombre aleatoire est chif- 
free dans la section 22 a I'alde de la "cle 3" de troisieme 
session comme cle de chlf frage, et la "cle 4'" sous forme 
Chi f free est transmise a la carte 4. Dans la carte 4, la 

30 "cle 4'" est dechiffree dans la section 42 avec la "cl6 3" 
de la troisieme session conservee dans la zone du systeme 
de la memoire 41 comme cle de dechiffrage, et la "cl6 4" de 
la quatrieme session est extraite. La "cle 4" est conservee 
dans la zone du systeme de la memoire 41 a la place de la 

35 "cle 3". 

Les donnees M4 remises a jour par le dispositif hote 
2 sont chlf frees dans la section 22 h I'aide de la "cl6 4", 
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e-fc les donnees chif frees M4* sont -transmlses a la carte 4 
et: sont dechif frees dans celle-ci dans la section 42 a 
I'aide de la "cle 4" conservee dans la zone du syst&ne de 
la memoire 41. operation de la quatrieme session est 
5 alors terminee. 

S'il se confirrae que la session suivante n'est pas 
ex6cutSe, la cle de session de transmission "XXX" est lue 
dans la memoire 21 du dispositif hote 2 et est chiffree 
dans la section 22 de chif f rage a I'aide de la "cle 4"* La 

10 cle chiffree "XXX'" est transmise a la carte 4, puis 
dechif free dans la section 42 avec la "cle 4" et conservee 
dans la zone du systeitie de la memoire 41. 

Dans le mode de realisation precedent, comme I'in- 
dique la figure 3, les memoires 11 et 41 des cartes 1 et 4 

15 comprennent la zone du systeme 11a qui peut etre atteinte 
par 1' unite centrale de traitement CPU 101 ou 401 unique- 
ment, et la zone de donnees lib utilisee comme memoire de 
travail. Cependant, 1' invention n*est pas limitee a ces 
memoires 11 et 41. Par exemple, comme I'indique la figure 

20 4, les memoires 11 et 41 peuvent etre constitutes afin 
qu'elles comprennent une memoire morte effagable et pro- 
grammable elect riquement llA qui peut etre atteinte par la 
seule iinite centrale 101, et une memoire a acces direct IIB 
utilisde comme memoire de travail, respectivement. 

25 Comme deer it precedemment, selon 1' invention, un 

seul dispositif hote constitue un ensemble connecte utili- 
sant plusieurs cartes a circuit integrfe et une cle de 
session commune aux cartes a circuit integre et conservee 
dans les cartes respectives. En consequence, la charge du 

30 dispositif hote peut etre largement reduite. 

Bien entendu, di verses modifications peuvent etre 
apportees par I'homme de I'art aux ensembles de communica- 
tion de donnees qui viennent d'etre decrits uniquement S 
titre d'exemples non limitatifs sans sortir du cadre de 

35 1 ' invention . 
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REVENDICATIONS 
!• Ensemble de communication de donnees destine a 
faire communiquer xm premier et un second appareil ^lectro- 
nique (2, 1) qui echangent des donnees^ le premier et le 
5 second appareil electronique (2, 1) Inransmetlrant: des 
premieres et des secondes donnees, caracterise en ce que : 
le premier appareil felectronique (2) comprend : 

une premiere memoir e (21) destinee conserver 
des donnSes de cle commune, 
10 un dispositif (206) generateur de donnees de 

cle de session destine a creer des donnees de cle de 
session pour chaque session, 

un premier dispositif (22) de chiffrage des 
donnees de cle de session avec les donnees de cle commune 
15 afin que des premieres donnees chif frees soient creees, 

un premier dispositif (203) de transmission des 
premieres donnees chif frees par le premier dispositif de 
chiffrage au second appareil electronique (1), et 

un premier dispositif (23) de dechiffrage de 
20 secondes donnees chiffrees qui sont des secondes donnees 
transmises par le second appareil 61ectronique (1) et 
chif fr6es avec les donnees de cle de session, et 

le second appareil electronique (1) comprend : 

une seconde memoire (11) destinee a conserver 
25 les donnees de cle commune, 

un dispositif (12) de dechiffrage des premieres 
donnees chiffrees regues du premier appareil electronique 
(2) a I'aide des donnees de cle commune afin que des 
donnees de cle de session soient obtenues, 
30 un second dispositif de chiffrage (14) destine 

a chiffrer les secondes donnees (2) a I'aide des donnees de 
cle de session de maniere que les secondes donnees chif- 
frees, destinees a etre transmises au premier dispositif 
electronique, soient creees, 
35 un second dispositif (103) de transmission des 

secondes donnees chiffrees par le second dispositif de 
chiffrage (14) au premier appareil Electronique (2), et 
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un dispositif (101) de remise jour des 

donnees de cle commune conservfees dans la seconde memoire 
(11) par les donnees de cle de session decliiffrfees par le 
second dispositif de chiffrage (12), 
5 dans lequel les donnees de cle cr6ees par le dispo- 

sitif (206) genSrateur de donnSes de cle sont Irransmises au 
second appareil electronique (1) chaque fois qu'une session 
de donnees esl: realisee entre le premier et: le second 
appareil electronique ( 2 , 1 ) . 

10 2. Ensemble selon la revendication 1, caracterise en 

ce qu'il comprend im dispositif (101) de remise a jour des 
donnees remises a Jour de cle de session conservees dans la 
seconde memoire (11) par utilisation des donnees de cle 
commune conservees dans la premiere memoire (21) apres la 

15 fin d'une session finale, 

3. Ensemble selon la revendication 1, caracterise en 
ce que le dispositif (206) generateur de donnees de cle de 
session comprend un generateur (206) de nombre aleatoire. 

4* Ensemble selon la revendication 1, caracterise en 

20 ce que le premier appareil electronique est un dispositif 
bote ( 2 ) , et le second appareil Electronique ( 1 ) comporte 
plusieurs cartes a circuit integre (1, 4). 

5- Ensemble selon la revendication 1, caracterise en 
ce que le second appareil electronique (1) comporte une 

25 unite centrale de traitement (101) destinee a commander le 
second appareil electronique ( 1 ) , et la seconde memoire 
(11) comprend une zone de mfemoire (lib) accessible par 
1' unite centrale de traitement (101) uniquement. 

6* Ensemble selon la revendication 1, caract6ris6 en 

30 ce que le second appareil electronique (1) comporte une 
unite centrale de traitement (101) destinee a commander le 
f onctionnement du second appareil Electronique ( 1 ) , et la 
seconde memoire (11) comprend une memoire morte effagable 
et prograimnable electriquement (llA) accessible par 1' unite 

35 centrale de traitement uniquement, 

7, Ensemble de communication de donnees destine & 
faire communiquer un premier et un second appareil 
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electronique (2, 1) afin qu'ils echangeni: des donnees, 
caracterise en ce que : 

le premier appareil electronique (2) coraporte : 

une premiere memoire (21) destinSe it conserver 
5 des donnees de cl6 commune^ 

un dispositif (206) generateur de donnees de 
cle de session destine a creer des donnees de cle de 
session pour chaque session, 

un premier dispositif (22) de chiffrage des 
10 donnees de cl6 de session avec les donnees de cle commune, 
et 

un premier dispositif (203) destine a trans- 
mettre des donnees chiffrees par le premier dispositif de 
chiffrage au second appareil electronique (1), et 
15 le second appareil electronique (1) comporte : 

une seconde memoire (11) destinee a conserver 
les donnees de cle commune, 

un dispositif (12) de dechiffrage des donnees 
G^±f:£ir&Bs de cl6 de session regues du premier appareil 
20 electronique (2) a I'aide des donnees de cle commune, 

un second dispositif de chiffrage (14) destine 
a chiffrer les secondes donnees de communication ^ trans - 
mettre au premier appareil electronique (2) a l»aide des 
donnees de cle de session, 
25 un second dispositif (103) de transmission des 

secondes donnees de communication chiffrees par le second 
dispositif de chiffrage au premier appareil electronique 
(2), et 

un dispositif (101) de remise a jour des 
30 donnees de cle commune conseirvees dans la seconde memoire 
(11) par les donnees de cle de session dechif frees par le 
second dispositif de dechiffrage (12), 

les donnees de cle creees par le dispositif (206) 
generateur de donnees de cle etant transmises au second 
35 appareil electronique (1) chaque fois qu'une session de 
donnSes est realisee entre le premier et le second appareil 
electronique (2, 1). 
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8. Ensemble selon la revendicatxon 7, caractrerxse en 
ce que le premier appareil electronique (2) coraprend : 

un dispositif (22) de chiffrage des donnees de cle 
commune conservees dans la premiere memoire (21) par 
5 utilisation des donnees de cl6 de session, et 

un dispositif destine a transmettre les donnees de 
cle commune cliiffrees par le dispositif de chiffrage au 
second appareil electronique (1), lorsqu'une session finale 
entre le premier et le second appareil electroniqiie (2, 1) 
10 est terminee. 

9. Ensemble selon la revendication 8, caracterise en 
ce que le second appareil electronique (1) comporte un 
dispositif (12) destine a dechiffrer les donnees chif frees 
de cle commune qui sont chiffrees et transmises par le 

15 premier appareil electronique (2) a I'aide des donnees de 
cle de session. 

10. Ensemble selon la revendication 8, caracterise 
en ce qu'il comprend un dispositif (101) de remise a jour 
des donnees remises Jour de cle de session conservees 

20 dans la seconde memoire (11) par les donnees de cle commune 
dechif frees par le dispositif de dechiffrage (12) apres la 
fin d*\ine session finale, 

11. Ensemble selon la revendication 1 , caracterise 
en ce que le dispositif generateur de donnfees de cle de 

25 session comprend un genferateur (206) de nombre aleatoire. 

12. Ensemble selon la revendication 7, caracterise 
en ce que le premier appareil electronique (2) est un 
dispositif bote (2), et le second appareil Electronique (1) 
comporte plusieurs cartes a circuit integre (1, 4). 

30 13. Ensemble selon la revendication 7, caracterise 

en ce que le second appareil Electronique (1) comporte une 
unite centrale de traiteraent (101) destinee a coimnander le 
second appareil electronique (1), et la seconde memoire 
(11) comprend une zone (lib) de memoire qui est accessible 

35 par 1' unite centrale de traitement (101) uniquement, 

14. Ensemble selon la revendication 7, caracterise 
en ce que le second appareil electronique (1) comporte une 
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iini-te centrale de traitement: (101) destzlnee a commander le 
fonctionnement du second appareil felectronique (1), el: la 
seconde memoire (11) comprend une memoire morte effagable 
et programmable elec-brlqueraent: (llA) accessible par 1' unite 
5 centrale de -traitement (101) uniquement. 

15. Ensemble selon la revendication 7, caractSrlse 
en ce que le premier appareil electronique (2) comporte un 
second dispositif (23) de dechiffrage des secondes donn^es 
de communication a I'aide des donnees de toucbe de session, 

10 les secondes donnees de communication etant chif frees par 
le second dispositif de chiffrage (14) et transmises par le 
second appareil electronique (1). 

16. Ensemble de communication de donnees destine a 
f aire communiquer un premier et un second appareil electro- 

15 nique (2, 1) qui echangent des donnees, ledit ensemble 
etant caracterise en ce que : 

le premier appareil electronique (2) comprend : 

une premiere memoire (21) destinee a conserver 
des donnees de cle commune, 
20 un dispositif (206) generateur de donnees de 

cle de session destine a creer des donnees de cle pour 
cheque session, 

un premier dispositif (22) de chiffrage des 
donnees de cl6 commune conservees dans la premiere memoire 
25 (21) par utilisation des donnees de cl^ de session, 

un second dispositif (22) de chiffrage des 
donnees de cle de session avec les donnees de cle commune, 

un premier dispositif (203) de transmission des 
donnees chiffrees par le second dispositif de chiffrage 
30 (22) au second appareil electronique (1), et 

un second dispositif (203) de transmission des 
donnees de cle commune chiffrees par le premier dispositif 
de chiffrage (22), au second appareil electronique (1) 
lorsqu'une session finale est terminee entre le premier et 
35 le second appareil (2, 1), et 

le second appareil electronique ( 1 ) comporte : 
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une seconde memolre (11) destinee consearver" 
les donnees de cle commune, 

ixn premier dispositrif (12) de dSchiffrage dcs 
donnees chlf frees de cle de session regues du premier 
5 appareil electronique (2) d I'aide des donn6es de cle 
commune, 

xxn second dispositif (12) de dechiffrage des 
donnees chif frees de cl6 coiranune chiffrfees et -transmises 
par le premier appareil electrronique ( 2 ) , & 1 ' aide des 

10 donnees de cle de session, 

un -troisieme dispositif (14) de chif f rage de 
secondes donnees de communication destinies a etre trans- 
mises au premier appareil electronique (2), a I'aide des 
donnees de cle de session, 

15 un troisieme dispositif (103) de transmission 

des secondes donnees de communication chif frees par le 
troisieme dispositif de chif f rage (14) au premier appareil 
electronique ( 2 ) , 

un premier dispositif (101) de remise S Jour 

20 des donnees de cle commune conservees dans la seconde 
memoire ( 11 ) par les donnees de cle de session dechif frees 
par le second dispositif de dechiffrage (12), et 

un second dispositif (101) de remise a Jour des 
donnees remises a Jour de cle de session conservees dans la 

25 seconde memoire (11) par les donnees de cle commune dechif - 
frees par le second dispositif (12) de dechiffrage apres la 
fin de la session finale • 
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